government-accountability-and-transparency
Кращі практики щодо забезпечення безпеки даних в Ірландії
Table of Contents
У сучасному цифровому ландшафті захищене видалення даних є критичним компонентом програми інформаційної безпеки та відповідності організації. Для бізнесу, що працюють в Ірландії, зобов’язання знищити персональні та конфіденційні дані поширюється за межами хорошої практики – це юридична вимога при Генеральному регламенті захисту даних (GDPR) та пов’язаних з нею ірландського законодавства. Недотримання належних процедур утилізації даних може піддаватися організації значним нормативним нормам, юридичною відповідальністю та незворотним репутаційним пошкодженням. Ця стаття визначає нормативну базу в Ірландії та надає всебічні найкращі практики для безпечного зберігання даних, розробки політики, сертифікованих методів знищення, документації, підвищення кваліфікації персоналу та проведення поточних перевірок.
Розуміння положень дисконтних даних в Ірландії
Ірландія має право на захист даних, перш за все, регулюється ГПР, який діяв у травні 2018 року, і Закон про захист даних 2018 року, який переносить ГПР у Irish Law. Необхідні персональні дані зберігаються у вигляді, яка дозволяє ідентифікації суб’єктів даних більше, ніж це необхідно для цілей, для яких обробка даних (Article 5(1)(e)). При період затримки або дані більше не потрібно, він повинен бути захищено або анонімно. Принцип відповідальності (Article 5(2)) також означає, що організації повинні бути здатні демонструвати відповідність з зобов’язаннями з утилізації.
Комісія з захисту даних (ДПР) Ірландії є національним авторитетом, відповідальним за за за дотримання положень GDPR. ДПК має повноваження випустити адміністративні штрафи до 20 млн євро або 4% щорічного глобального обороту – що все вище – для серйозних порушень, включаючи відмову безпечно виводити особисті дані. Крім GDPR, галузеві правила можуть накладати додаткові вимоги до розпорядження. Наприклад, фінансові послуги компанії підлягають Центральному банку Ірландії настанови про контрольовані та знищення, а дані про здоров’я потрапляють під Регламенти дослідження охорони здоров’я та політики захисту даних ХСЗ. Кримінальне право (Особливості, що підтверджуються злочинним доступом до інформаційних систем)
Організація також повинна бути в курсі між законом про захист даних та екологічним законодавством. Акт управління відходами 1996 та Європейським Директивним регламентом ВОЄ відрегулювання електронної техніки, включаючи пристрої зберігання. Просто відключаючи жорсткі диски або сервери в загальній відкладці є незаконним і може призвести до штрафних санкцій. Замість, сертифіковані відходи електрообладнання та електронного обладнання (WEEE) повинні бути використані рециклери, які в свою чергу повинні забезпечити знищення даних до переробка.
На сайті Комісії з захисту даних надає вказівки щодо збереження даних та видалення даних, включаючи шаблони для графіків зберігання даних та порушення форм повідомлення. Крім того, Європейська Рада захисту даних (EDPB) публікує рекомендації щодо взаємодії між правом на видалення та іншими правовими зобов’язаннями. Розуміння цих нормативних шарів є першим кроком для побудови програми сумісного з даними.
Кращі практики щодо захисту даних
1. Розробка комплексної політики щодо даних
Політика формального захисту даних є основою будь-якої програми безпечного видалення. Політика повинна визначати чіткі ролі та обов’язки, як правило, присвоєння права власності на співробітнику з питань захисту даних (DPO) або менеджеру інформаційної безпеки, з оперативними завданнями, делеговані до ІТ, об’єктів та команд управління записами. Політика повинна обкладинку як фізичних, так і цифрових активів даних, включаючи паперові записи, жорсткі диски, тверді приводи (SSD), резервні копії, мобільні пристрої та хмарні дані.
Ключові елементи політики ефективного утилізації включають:
- Класифікація даних – класифікація даних чутливістю (наприклад, громадська, внутрішня, конфіденційність, обмежена) так, що методи утилізації з рівнями ризику.
- Графіки продовження терміну дії – визначення строків збереження правових та бізнес-процесів для кожного типу даних, що посилаються на вимогу статуту, таких як Компанії Act 2014 (який мандат 7-річної затримки для певних фінансових записів).
- Процедури атегоризації – вимагали управлінський або юридичний знак перед незворотним руйнуванням.
- Метод і стандарти – посилює специфічні стандарти руйнування (наприклад, NIST SP 800-88 Rev. 1, ISO/IEC 27001 або NAID AAA Сертифікація) для забезпечення консистенції.
- Чай зозводженого] – документування руху активів даних з активного зберігання для знищення несанкціонованого доступу.
Якщо ви не змогли перевірити політику, то ви маєте право на отримання інформації про її використання, або якщо це не тільки на основі деяких змін, що відбуваються в законодавстві або технології. Всі співробітники з доступом до даних повинні бути необхідні для визнання політики в рамках їх на борту та щорічного навчання.
2. Використовуйте сертифіковані методи виявлення даних
Не всі методи знищення даних створюються рівні. Вибір способу залежить від типу носіїв, чутливості даних, а також необхідного рівня забезпечення. Для цифрових пристроїв зберігання, такі методи широко визначаються як ефективні:
- Фізична руйнування – обмотка, дроблення, або пульсуючі диски та інші носії з використанням промислового обладнання. Цей метод незворотний і підходить для високочутливих даних. Наприклад, жорсткий дисковий подрібнювач може зменшити диск на невеликі металеві фрагменти, що не можуть бути відновлені навіть за допомогою спеціальних судових інструментів.
- Degaussing] – розширюючі магнітні носії (наприклад, традиційні HDD і магнітні стрічки) до сильного, чергуючого магнітного поля, що стирає дані. Дегауси забезпечують медіа нездатним, тому слідувати фізичному руйнуванню або рециркуляції. Дегауси не ефективні на SSD або флеш-накопичувачах.
- Secure Digital wiping (оверрайтинг)] – використання програмного забезпечення для написання шаблонів (наприклад, всі нулі, всі, або випадкові дані) по всій площі зберігання, часто кілька перевалів. Стандарти, такі як U.S. Відділ оборони 5220.22-M (3-pass overwrite) або NIST SP 800-88 (1-pass для більшості дисків) забезпечують рекомендації. Однак сучасні SSD можуть не реагувати на достовірність перезапису через зносості та замкнених зон; для SSD, криптографічного видалення або фізичного знищення рекомендується.
- Cryptographic епоху – надійно видаліть ключ шифрування, який захищає дані, роблячи дані невідновлювальними навіть якщо ciphertext залишається. Це швидкий і ефективний метод для пристроїв, використовуючи повнодисковий шифрування (наприклад, BitLocker, FileVault, LUKS). Після криптографічного видалення диск може бути повторно використаний або перероблений, якщо шифрування було належним чином реалізовано.
Організація повинні залучати сертифіковані сервісні послуги для знищення даних. Подивіться на постачальників, які містять Сертифікація AAA (), яка є незалежною програмою аудиту, яка перевіряє відповідність суворій безпеці, операцій та стандартів показу співробітників. У Ірландії є кілька сертифікованих компаній, які пропонують на місці та позаштатних послуг знищення. При виборі постачальника необхідно вказати сертифікати знищення (кодів), які деталізують пристрій, модель, серійне число, метод знищення, дата та свідк. Затримка цих кодів є важливим для проведення перевірок та нормативних доказів.
3. Забезпечити документацію та відданість
Під принципом відповідальності GDPR, органи повинні мати можливість продемонструвати, що вони мають відношення до зобов’язань з питань захисту даних. Комплексна документація є доказом проведення перевірок у разі розслідування ДПК або юридичного спору. При мінімальному обліку слід включати:
- Засвідчення всіх пристроїв зберігання даних, включаючи їх розташування, сустодний та класифікація даних.
- Журнал всіх заходів з знищення, включаючи дати, методи, використовувані, залучені персоналу, і будь-які сертифікати знищення.
- Відсутність підготовки співробітників на процедурах знезараження.
- Записи перевірок, як внутрішні, так і зовнішні, що аналізують практики.
Документація може бути збережена в системі управління активами або простим розсиланням, що надає йому відповідні правила доступу та історію версій. Період збереження записів має бути продовжений за межі життя даних – зазвичай принаймні три роки після дати знищення, хоча деякі галузі вимагають більш довго (наприклад, шість років для фінансових послуг під режимом Фітнес та пробності Центрального банку).
4. Забезпечити безпечне дискотування носіїв фізичного зберігання
Фізичні медіа – паперові файли, переносні жорсткі диски, USB-палички, оптичні диски та магнітні стрічки – унікальні ризики, оскільки вони можуть бути легко замінені або вкрадені. Організація повинна здійснювати наступні елементи керування:
- Секретарні зв'язки] – фіксовані, тампери-вихідні контейнери для зберігання носіїв, що чекають знищення, розташовані в обмежених зонах доступу.
- Чай з пристойних форм – відстеження руху ЗМІ з точки збору до місця знищення, з підписами на кожному поході.
- На місці проти знищення сайту] – знищення сайту (надаючи рухомі дробильні вантажі) забезпечує найвищий рівень безпеки, оскільки дані ніколи не залишає приміщення. Зняття на місці з сертифікованим постачальником прийнятне, якщо у місці знаходяться суворі контрольні елементи.
- Рециклінг та відповідність навколишнього середовища] – забезпечити, що процес руйнування слідує відповідальним рециркуляціям відповідно до Директиви WEEE. Отримувати письмову гарантію, що рециклер не намагатиметься відновити дані з зруйнованих ЗМІ.
Для паперових записів, перерізна подрібнювач (до розміру частинок 4 × 40 мм або менша) рекомендується, оскільки стрічкові подрібнювачі можуть бути вручну перемонтовані. Багато професійних послуг з подрібнення забезпечують безпечні консолі, які автоматично вносять папір в замкнену ємність.
Додаткові поради щодо ефективного дискотування даних
Навчання персоналу та обізнаність
Помилки людини є провідною причиною порушення даних, а ненедоліком не є винятком. Всі члени, які керують даними, повинні бути навчені на належних процедурах для розкладання фізичної та цифрової інформації. Навчання повинно бути покривати:
- Як визначити дані, які досягали закінчення терміну його збереження.
- Корисне використання подрібнених бункерів та цифрових інструментів для протирання.
- Важливість ніколи не розпоряджається даними в регулярних руббах або шляхом продажу старих пристроїв без видалення.
- Наслідки невідповідності, включаючи особисту відповідальність за грубу недбалість.
Для ІТ-спеціалістів, які здійснюють цифрове очистку, менеджерів об’єктів, які здійснюють фізичну знищення, а також управління записами.
Регулярні перевірки та відгуки про відповідність
Періодичні перевірки допомагають забезпечити дотримання політики утилізації та визначення зон для покращення. Для цього слід переглянути внутрішню аудиторію або зовнішню третє місце:
- Дотримання політики утилізації у відділах.
- Повність та точність роботи з руйнуванням.
- Безпека зони зберігання, де дані чекають знищення.
- Затвердження постачальника (за допомогою сторонніх сервісів знищення).
Результати аудиту повинні бути документально і повідомлені про старше управління. Будь-які невідповідності повинні бути адресовані шляхом правильного плану дій, з своєчасністю для відновлення. Крім того, організації повинні проводити регулярні оцінки вразливостей для тестування, чи можна відновити залишкові дані з дислокації носіїв – наприклад, за допомогою спроб читання даних з протертого диска до фізичного знищення.
Реалізація шифрування для зменшення дисконтних ризиків
Шифрування є потужним управлінням, що спрощує захищене видалення. Коли дані зашифровані в стані спокою (виходячи з сильних алгоритмів, таких як AES-256), руйнування ключа шифрування ефективно надає дані нездатними, навіть якщо носії не фізично знищуються. Цей підхід, відомий як криптографічне видалення, особливо цінний для SSD і хмарного зберігання, де традиційне протирання може бути непрактично або неповним.
Однак, шифрування не є заміною для належних процедур утилізації. Організація повинна бути як і раніше фізично знищеними або дегаусами пристроями, які містять чутливі дані, тому що ключі шифрування можуть бути відновлені від пам'яті, або якщо реалізація шифрування має вразливості. NIST SP 800-88 Rev. 1] рекомендації щодо побудови фізкультури з фізичними знищеннями для високоефективних середовищ.
Управління ризиками та контракторами
Багато ірландських організацій, що мають право на використання ресурсів для спеціалізованих постачальників. Хоча це може бути економічно вигідним, він представляє додатковий ризик. Для цього потрібен DSG, який призначений для автоматизації, зокрема, для вирішення відповідних технічних та організаційних заходів. Організація повинна проводитися з огляду на постачальників, включаючи:
- Рецензування своїх сертифікацій (наприклад, NAID AAA, ISO 27001).
- Перевірка та нерозголошення своїх працівників.
- Отримання копій своїх страхових політик (професійна недемотивність та кібербезпека).
- Регулярно аудит їх об'єктів і процесів.
Договір з постачальником має включати угоду про обробку даних, яка визначає методи знищення, вимоги до документації та обов’язки повідомлення в разі виникнення інциденту. Також слід зазначити праводовідковий пункт, що дозволяє організації проводити огляди сюрпризів.
Розглянемо життєвий цикл даних за межами дискотеки
Безпечне видалення є завершальним етапом життєвого циклу даних, але він повинен бути запланований з моменту створення даних. При розробці нових систем, враховуйте, як дані будуть надійно видалені в кінці корисного життя. Наприклад, хмарні послуги часто забезпечують автоматизовані розклади видалення, які можуть бути налаштовані для видалення даних після встановленого періоду. Однак хмарні провайдери можуть зберігати резервні копії або журнали, які також повинні бути видалені. Організація повинна переглядати можливості видалення даних хмари і отримати сертифікацію, що дані незважені видалені з усіх носіїв, включаючи реплікації катастрофи.
Аналогічно, коли прокурювання нових апаратних засобів (клаптів, серверів, мобільних телефонів), включають в себе вимогу, що пристрій підтримує сертифіковані функції безпечного видалення (наприклад, ATA Secure Erase для дисків, завод Reset для телефонів). Це забезпечує, що утилізація може бути виконана легко і вкрай добре внутрішнє IT персоналу.
Забезпечення дотримання та дотримання вимог
Утилізація даних не є одноразовим проектом, але постійний процес, який вимагає від обов’язків від всіх рівнів організації. Прийняття практики, викладених вище – від комплексних політик і сертифікованих методів знищення для ретельного оформлення документації та підготовки персоналу – організації в Ірландії, можуть відповідати своїм юридичним зобов’язанням відповідно до законодавства про захист даних, що ведуть культуру стевардійства даних, яка будує довіру клієнтів, партнерів та регуляторів.
Регулярно переглядайте свої практики утилізації даних у світлі запровадження загроз та технологій. Підвище твердотільного зберігання, хмарних обчислень та пристроїв Інтернету речей зробила руйнування даних більш складним, ніж будь-коли. Продовжуйте інформацію про оновлення до нормативних інструкцій та галузевих стандартів, таких як . Рекомендації Європейської Ради з захисту даних щодо повідомлення про порушення даних, які можуть непрямо впливати на процедури утилізації. Проактивне управління даними, зменшує ризик порушення цін та посилює репутацію організації як відповідальний контролер даних.